Android

Twitter wint de overhand op de nieuwste oplichting

Eminem - Darkness (Official Video)

Eminem - Darkness (Official Video)
Anonim

Soms lijken scams bijna net zo gewoon te worden als social media-experts op Twitter. De nieuwste versie, maandagmorgen ontketend en in eerste instantie opgemerkt door tech-blog Mashable, draait om een ​​nep-blog gehost op het domein twittersblogs.com. Tweets met links naar de site circuleerden snel, elk met de boodschap: "omg !! is het waar wat ze over jou opschreven in hun twit blog?"

In de Twitter Scam

[Meer lezen: Hoe malware verwijderen vanaf uw Windows-pc]

Als u op de koppeling twittersblogs.com klikt, gaat u naar een pagina die is ontworpen om er precies zo uit te zien als de echte inlogpagina van Twitter - behalve natuurlijk niet. Als u uw gebruikersnaam en wachtwoord invoert, plaatst u eenvoudig uw toegangsinformatie in handen van de hackers, zodat ze zich kunnen aanmelden bij uw Twitter-account en deze kunnen gebruiken zoals ze willen.

In dit geval lijkt de site voornamelijk gecompromitteerde accounts te gebruiken om de phishing-links verder. Wat, als er al een breder doel was achter de inspanning, is nog niet duidelijk.

Twitter-wateren testen

Vanaf deze publicatie moet Twitter de zwendel nog vermelden op de officiële blog- of statusupdate-pagina. Toen ik de site met twittersblogs testte met een dummy-account, werd de phishing-tweet echter niet verzonden (ondanks dat ik de gebruikersnaam en het wachtwoord van het account heb ingediend).

Bovendien was de laatste tweet op Twitter Zoeken om het originele bericht te bevatten meerdere uren geleden verzonden, wat suggereert dat het Twitter-team sindsdien de inspanningen van de site heeft geblokkeerd. Toch is alleen de verspreiding van de zwendel gestopt - vanaf nu zijn de links nog steeds verspreid over het Twitter-netwerk. Iedereen die laat op hen klikt en hun informatie invoert, zou toch de beveiliging van hun account in gevaar brengen, zelfs als het bericht niet actief wordt geretweet.

Het domein twittersblogs.com, voor wat het waard is, is geregistreerd bij een "Matt Smith" in New York City, volgens DNS-records.

Noch het telefoonnummer, noch het vermelde adres lijkt geldig te zijn. De URL, die ook de moeite van het vermelden waard is, wordt al door Google Chrome herkend als een "verdachte phishing-site."

De phishing bestrijden

Twitter heeft in het verleden veelvuldig phishing-aanvallen gehad. Het is ook niet alleen: Facebook en andere sociale netwerken zijn ook gemeenschappelijke doelen van deze tactiek.

Het goede nieuws is echter dat het verdedigen van jezelf tegen phishing eenvoudig is: wees op uw hoede waar u klikt en wees uiterst voorzichtig wanneer u uw wachtwoord opgeven. Als u 'twitter.com' niet ziet in de adresbalk van uw browser, is de kans groot dat u niet op de daadwerkelijke Twitter-pagina staat. Surf handmatig terug naar twitter.com voordat je je gegevens vrijgeeft - en voorkom daarbij dat je in verkeerde handen valt.

(Zie ook: "Michael Jackson Death Spurs Spam, Viruses")

Maak contact met JR Raphael op Twitter (@jr_raphael) of via zijn website, jrstart.com.